Mainos / Advertisement:

Ero sivun ”Facebook esto” versioiden välillä

Kohteesta Taisto
Siirry navigaatioon Siirry hakuun
(Ak: Uusi sivu: === Cisco 2821 routterilla === Ei hieman vaan todella ruma tapa, mutta käyhän se näinkin... ip route 66.220.149.11 255.255.255.255 Null0 ip route 69.63.181.11 255.255.255.25...)
 
Rivi 16: Rivi 16:
  
  
Tässä toinen vähän parempi tapa:
+
<big>Tässä toinen vähän parempi tapa:</big>
  
 
  class-map match-any FB
 
  class-map match-any FB
Rivi 32: Rivi 32:
  
 
Tekee policy-mapin joka tiputtaa kaikki FB luokassa olevat.
 
Tekee policy-mapin joka tiputtaa kaikki FB luokassa olevat.
 +
 +
interface FastEthernet0/0
 +
  description WAN
 +
  service-policy output fbalas
 +
 +
Pistetään fbalas poliisi valvomaan WAN porttiin
 +
 +
<big>Kolmas tapa:</big>
 +
 +
access-list 101 deny  tcp any host 66.220.149.11
 +
access-list 101 deny  tcp any host 173.252.120.6
 +
access-list 101 deny  tcp any host 173.252.74.22
 +
access-list 101 permit ip any any
 +
 +
Lisätään esto siis access-listaan

Versio 20. marraskuuta 2014 kello 07.02

Cisco 2821 routterilla

Ei hieman vaan todella ruma tapa, mutta käyhän se näinkin...

ip route 66.220.149.11 255.255.255.255 Null0
ip route 69.63.181.11 255.255.255.255 Null0
ip route 69.63.181.12 255.255.255.255 Null0
ip route 69.63.184.142 255.255.255.255 Null0
ip route 69.63.187.17 255.255.255.255 Null0
ip route 69.63.187.19 255.255.255.255 Null0
ip route 69.171.224.11 255.255.255.255 Null0
ip route 69.171.229.11 255.255.255.255 Null0
ip route 69.171.242.11 255.255.255.255 Null0
ip route 173.252.74.22 255.255.255.255 Null0
ip route 173.252.120.6 255.255.255.255 Null0


Tässä toinen vähän parempi tapa:

class-map match-any FB
 match protocol http host "www.facebook.com"
 match protocol http host "facebook.com"
 match protocol http host "facebook.fi"
 match protocol http host "www.facebook.fi"

Tekee class-mapin joka ottaa sisälleen kaikki jotka täsmää jollain tapaa määriteltyjen linkkien kanssa.


policy-map fbalas
 class FB
   drop

Tekee policy-mapin joka tiputtaa kaikki FB luokassa olevat.

interface FastEthernet0/0
 description WAN
 service-policy output fbalas

Pistetään fbalas poliisi valvomaan WAN porttiin

Kolmas tapa:

access-list 101 deny   tcp any host 66.220.149.11
access-list 101 deny   tcp any host 173.252.120.6
access-list 101 deny   tcp any host 173.252.74.22
access-list 101 permit ip any any

Lisätään esto siis access-listaan

Mainos / Advertisement: